ソニーセミコンダクタマニュファクチャリング株式会社は7月8日、化学物質に関する一部データの報告漏れについて発表した。
東京都教育委員会は7月5日、都立高等学校における個人情報の紛失について発表した。
東京都教育委員会は7月5日、都立高等学校における個人情報の漏えいについて発表した。
独立行政法人 情報処理推進機構(IPA)は7月10日、「Microsoft 製品の脆弱性対策について(2024年7月)」を発表した。一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)も「2024年7月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。
株式会社NTTドコモ、NTTコミュニケーションズ株式会社、NTTコムウェア株式会社のNTTドコモグループ3社は7月12日、「NTTドコモグループ カスタマーハラスメントに対する基本方針」の策定を発表した。
2024 年 3 月に公開された、JetBrains 社の TeamCitry の脆弱性の悪用を試みるエクスプロイトコードが公開されています。
株式会社TwoFiveは7月16日、国内フィッシングサイトの調査レポート「フィッシングトレンド」最新版(2024年1月~6月)を発表した。
株式会社東海信金ビジネスは7月5日、業務委託先への不正アクセスによる個人情報の漏えいについて発表した。
ワークスタイルテック株式会社は5月31日、3月29日に公表した同社のクラウド労務管理サービス「WelcomeHR」での個人データの漏えいについて、続報を発表した。
国立研究開発法人宇宙航空研究開発機構(JAXA)は7月5日、不正アクセスによる情報漏えいについて発表した。
自動車用車体プレス部品の製造等を行う株式会社J-MAXは7月4日、同社連結子会社のサーバへの不正アクセスについて発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月16日、FUJITSU Network Edgiot GW1500におけるパストラバーサルの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月16日、センチュリー・システムズ製FutureNet NXRシリーズ、VXRシリーズおよびWXRシリーズにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月16日、サイボウズ Garoonにおけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
NTTテクノクロス株式会社は7月9日、匿名加工情報作成ソフトウェア「tasokarena」にWord文書のマスキング(墨塗り)ツールを強化した新バージョンを7月16日から販売すると発表した。
Webサイトの開発のサイクルが速い昨今では、サイトの改修を推し進めることで、過去の特設サイトや廃止された機能など、古い Webページが放置されてしまう、というのはありがちに思えます。しかし、そこに脆弱性があったとしても、通常の脆弱性診断では見つけることができない。これは大きな問題です。
新日本製薬株式会社は7月5日、6月6日に公表した同社サーバへの不正アクセスについて、第2報を発表した。
日本生命保険相互会社は7月9日、同社の元職員の逮捕について発表した。文字のコピーができないPDFファイルで公開している。
日本生命保険相互会社は7月2日、委託業者での個人情報の漏えいについて発表した。文字のコピーができないPDFファイルで公開している。
株式会社神戸新聞会館(ミント神戸)は7月4日、Googleフォームの設定ミスによる個人情報の漏えいについて発表した。
東証プライム上場企業のニシオホールディングス株式会社は7月4日、サイバー攻撃によるシステム障害について発表した。
奈良県は7月8日、同県関連団体が過去に使用していたインターネットドメインの第三者による再使用について、第2報を発表した。
ディープインスティンクト株式会社は7月9日、「Voice of SecOps Report」を発表した。
迷惑メール対策推進協議会は7月9日、「送信ドメイン認証技術 DMARC導入ガイドライン」を公表した。
株式会社NTTデータ経営研究所は7月8日、地域金融機関向けサイバーセキュリティ合同演習の提供を発表した。
VicOne株式会社と株式会社三菱総合研究所は7月5日、経済産業省の委託を受け、今年度から自動車サイバーセキュリティコンテスト「Automotive CTF Japan」を開催すると発表した。
衝撃的事態に見舞われた ScanNetSecurity 編集部では早くも、「担当の窓口が今年から変わったので認知度が低い媒体は軒並み落とされているのかもしれない」「いやいや、そもそも日本という国が国際社会でプレゼンスを落としている証左なのかもしれない」などなど、日頃の自分たちの仕事を振り返るといった殊勝な行動とは 180 度逆の、積極的に原因および責任を自分以外の第三者に転嫁して現実から目を背ける発言および行動を取り始めてもいた。
ユニテックフーズ株式会社は7月5日、不正アクセスによる情報漏えいの可能性について発表した。文字の選択やコピーができないPDFファイルで公開している。
福島県浪江町は7月3日、同町職員の逮捕について町長のコメントを発表した。
丸紅パワー&インフラシステムズ株式会社は7月1日、「不正アクセスによる情報流出の可能性に関するお詫びとお知らせ」の掲載終了について発表した。
ガートナージャパン株式会社は7月1日、国内のランサムウェア対策状況に関する調査結果を発表した。
株式会社集英社は7月8日、「リマコミ+」におけるメールアドレス等の漏えいについて発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月8日、TONEストアアプリがTONEストアと平文で通信している問題について「Japan Vulnerability Notes(JVN)」で発表した。
株式会社NTTデータグループは7月3日、同社ルーマニア拠点への不正アクセスについて発表した。
東証プライム上場企業の株式会社パルグループホールディングスは6月28日、同社グループのサーバへの不正アクセスについて発表した。
株式会社PR TIMESは6月28日、同社が運営するプレスリリース配信サービス「PR TIMES」に登録された虚偽情報について発表した。
株式会社シー・ビー・ティ・ソリューションズは7月9日、「日本の資格・検定」AWARDS 2024 の結果を発表した。
公安調査庁は7月9日、最近の内外情勢(2024年6月)の更新を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月9日、複数のWebmin製品における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
東京都は7月1日、中小企業を対象としたサイバーセキュリティ対策の点検・見直しの支援を発表した。
経済産業省は、6月28日に開催された「第10回営業秘密官民フォーラム」の資料を公開した。同フォーラムは、官民の実務者間において営業秘密の漏えいに関する最新手口やその対策に係る情報交換を行う場として開催されているもの。
株式会社SHIFT SECURITYは7月4日、セミナー「【クラウドセキュリティのシフトレフト】開発・クラウド・セキュリティの専門家が解説!今話題のCNAPPの導入方法とは?」を7月30日に開催すると発表した。
注目の脆弱性に関してですが、Broadcom社 Symantec が、Black Bastaランサムウェアを運営する Cardinalサイバー犯罪グループ(Storm-1811、UNC4393)が、Windowsエラーレポートサービスの脆弱性(CVE-2024-26169)を 0-day として悪用していた可能性を報告しています。
地方独立行政法人秋田県立療育機構秋田県立医療療育センターは7月2日、同センターウェブサイトの改ざんについて発表した。
個人情報保護委員会は6月27日、一般送配電事業者及び関係小売電気事業者等における顧客情報の不適切な取扱事案に対する個人情報の保護に関する法律に基づく行政上の対応について発表した。
ニデックインスツルメンツ株式会社は6月27日、同社への不正アクセスによる個人情報漏えいの可能性について発表した。
愛知県豊田市は7月5日、委託業者サーバー等のランサムウェア感染に伴う個人情報の流出について発表した。
一般社団法人全国銀行協会は6月27日、盗難通帳、インターネット・バンキング、盗難・偽造キャッシュカードによる預金等の不正払戻し件数・金額等に関するアンケートの結果を発表した。
グローバルセキュリティエキスパート株式会社(GSX)と丸紅I-DIGIOホールディングス株式会社(MIH)は6月27日、MIHがGSXの株式を取得する事で資本業務提携を締結したと発表した。
2016 年以降のエンドポイント製品では、セキュリティ保証に動きが見られる。ガートナーの評価データでも、上位に入るベンダーが 100 万ドル規模のセキュリティ保証を導入しはじめている。Sophos、SentinelOne、CrowdStrike 、Cybereason などがそれだ。
セコムトラストシステムズ株式会社は8月8日と8月9日に、Webセミナー「IDaaSでここまでできる!~便利な機能や注意点もご紹介~」を開催すると発表した。
株式会社HAGSは7月2日、同社が運営する建材通販サイト「hags-ec.com」への不正アクセスによる個人情報の漏えいの可能性について発表した。
株式会社北海道産地直送センターは6月26日、同社が運営するECサイト「産地直送センター」への不正アクセスによる個人情報の漏えいについて発表した。
上智大学は6月26日、メール誤送信による個人情報の流出について発表した。
和歌山県和歌山市は7月5日、同市の委託業者のウイルス感染について発表した。
GMOサイバーセキュリティ byイエラエ株式会社は7月8日、自動脆弱性診断・ASMツール「GMOサイバー攻撃 ネットde診断」でOpenSSHに含まれる脆弱性(CVE-2024-6387)の検知が7月5日から可能になったと発表した。
デジタルデータソリューション株式会社は6月27日、なりすましメール被害にあった企業190社の実態調査の結果を発表した。
JNSAは、「2023年 国内情報セキュリティ市場調査報告書」を公開した。同報告書は、国内における情報セキュリティに関するツール、サービスの提供を行う事業者を対象に、推定市場規模データの算出、集計、調査、分析を行い、成果物として毎年公開しているもの。
Java の使用が限定的な企業は最新のサブスクリプションモデルではソフトウェアライセンスを従業員単位で取得する必要があり、Oracle がそれ以前に提供していたモデルとは大きく異なると指摘している。Gartner の見積もりでは、新しい従業員単位のサブスクリプションモデルでの支払額は、従来モデルよりも 2 倍から 5 倍高くなる。
株式会社エーアイセキュリティラボは7月24日に、オンラインセミナー「大公開!診断ツールのリアルな通信簿 生成AIで精度とスピードはどこまで変わる?」を開催すると発表した。
株式会社SHIFTは7月25日と8月29日に、オンラインセミナー「【脆弱性診断のプロがひも解く】誰にも聞けなかった正しい脆弱性診断の進め方~診断ガイド解説付~」を開催すると発表した。
株式会社KADOKAWAは7月5日、漏えい情報の拡散行為に対する警告と法的措置について発表した。
岐阜県は6月28日、産業廃棄物収集運搬業の許可を受けた法人役員の個人情報の紛失について発表した。